ГОСТ Р ИСО 28000-2025 — национальный стандарт РФ, идентичный международному ISO 28000:2022 «Безопасность и устойчивость. Системы менеджмента безопасности. Требования» . Стандарт устанавливает требования к системе менеджмента для защиты цепи поставок от угроз и рисков на всех этапах — от закупки сырья до доставки конечному потребителю .
Нормативная база
ГОСТ Р ИСО 28000-2025 (введён с 01.03.2026, взамен ГОСТ Р ИСО 28000-2019) ;
ГОСТ Р ИСО 28004-1-2019 (руководящие указания по внедрению) ;
ГОСТ Р ИСО 28003-2019 (требования к органам по сертификации) ;
ISO 22300, ISO 9001, ISO 22301 (совместимость со смежными стандартами) .
Что такое ISO 28000
Стандарт определяет комплекс мер по выявлению, предотвращению и реагированию на угрозы безопасности продукции и услуг в цепи поставок . Основан на цикле PDCA (Plan-Do-Check-Act) и риск-ориентированном подходе .
Кому необходима сертификация
Производителям, участвующим в глобальных цепочках поставок ;
Организациям, претендующим на статус уполномоченного экономического оператора (УЭО) ;
Любым компаниям со сложной или чувствительной цепочкой поставок .
Что оценивается при сертификации
Понимание контекста организации и потребностей заинтересованных сторон;
Лидерство и приверженность руководства;
Политика и цели в области безопасности;
Обеспечение ресурсами и компетентность персонала;
Операционное планирование и контроль;
Оценка результативности и внутренние аудиты;
Преимущества сертификации
Процедура сертификации
Подача заявки и предварительный аудит;
Внедрение системы менеджмента безопасности (минимум 3 месяца) ;
Двухэтапный сертификационный аудит (анализ документов и проверка на местах) ;
Устранение несоответствий;
Необходимые документы
Учредительные и регистрационные документы;
Политика и цели в области безопасности цепи поставок;
Документированные процедуры СМБЦП;
Методология оценки рисков и отчёты по рискам;
Документы о компетентности персонала;
Записи по мониторингу, аудитам и анализу.
Срок действия
Сертификат действителен 3 года при условии ежегодных надзорных аудитов . По истечении срока проводится ресертификация.
Часто задаваемые вопросы (FAQ)
Вопрос: Чем ISO 28000 отличается от ISO 9001?
Ответ: ISO 9001 фокусируется на качестве продукции и услуг. ISO 28000 — на управлении безопасностью цепи поставок, включая физическую защиту, риски и угрозы .
Вопрос: Нужна ли сертификация для статуса УЭО?
Ответ: Сертификация не является обязательной, но требования ISO 28000 гармонизированы с программой УЭО Всемирной таможенной организации и могут существенно упростить получение статуса .
Вопрос: Какой стандарт действует в России?
Ответ: ГОСТ Р ИСО 28000-2025, введённый с 1 марта 2026 года, идентичен ISO 28000:2022 .
Вопрос: Можно ли сертифицироваться одновременно по ISO 28000 и ISO 9001?
Ответ: Да, стандарты совместимы, возможна интегрированная сертификация .
Вопрос: Какой срок действия сертификата?
Ответ: 3 года с ежегодным инспекционным контролем .
Консультация по сертификации ISO 28000
Внедрение системы менеджмента безопасности цепи поставок позволяет системно управлять рисками, повышать надёжность и доверие партнёров. Специалисты сайта тртс.рф помогут провести предварительный аудит, подготовить документацию и пройти сертификацию в аккредитованном органе.